मुख्य कंटेंट पर जाएं

जीडीपीआर अनुपालन

आपके बैंक विवरण में संवेदनशील वित्तीय डेटा होता है। हमने BankStatementLab को मूल रूप से डेटा सुरक्षा के साथ बनाया है। यहां बताया गया है कि हम आपकी जानकारी की सुरक्षा कैसे करते हैं।

अंतिम अपडेट: 16 अगस्त 2026

हमारी 6 डेटा सुरक्षा प्रतिबद्धताएँ

हमारे द्वारा निर्मित प्रत्येक सुविधा एक प्रश्न से शुरू होती है: हम अपने उपयोगकर्ताओं के डेटा की सुरक्षा कैसे करें?

स्रोत दस्तावेज़ संग्रहीत नहीं किए जाते

स्रोत PDF केवल रूपांतरण के लिए उपयोग किए जाते हैं, संग्रहीत नहीं किए जाते और प्रोसेसिंग के तुरंत बाद हटा दिए जाते हैं।

टीएलएस 1.3 एन्क्रिप्शन

सभी डेटा स्थानांतरण TLS 1.3 एन्क्रिप्शन का उपयोग करते हैं। आपकी फ़ाइलें अपलोड से लेकर डाउनलोड तक ट्रांज़िट में सुरक्षित रहती हैं।

कोई डेटा बेचना या विज्ञापन का उपयोग नहीं

हम कभी भी आपका डेटा नहीं बेचते या उसका मुद्रीकरण नहीं करते, और आपकी वित्तीय जानकारी का उपयोग कभी भी विज्ञापन के लिए नहीं किया जाता। इसे केवल जांचे गए उप-प्रोसेसरों के साथ तभी साझा किया जाता है जब सेवा प्रदान करना आवश्यक हो, या जब कानूनी रूप से आवश्यक हो।

पूर्ण उपयोगकर्ता नियंत्रण

अपनी स्वयं की डेटा अवधारण नीति कॉन्फ़िगर करें. 1 से 30 दिनों तक ऑटो-डिलीट चुनें, या अपना डेटा मैन्युअल रूप से प्रबंधित करें।

मिटाने के अधिकार की गारंटी

आप प्रोफ़ाइल से किसी भी समय खाता बंद कर सकते हैं। इससे पहुँच बंद होती है और नीचे बताए गए परिचालन विलोपन किए जाते हैं। अलग से मिटाने के अधिकार का अनुरोध करने के लिए सहायता से संपर्क करें।

ईयू-आधारित बुनियादी ढांचा

हमारे सर्वर और डेटाबेस दुनिया के सबसे सख्त डेटा सुरक्षा नियमों के अधीन, यूरोपीय संघ में होस्ट किए जाते हैं।

डेटा सुरक्षा उपाय
टीएलएस 1.3 एन्क्रिप्टेड
स्वचालित विलोपन
ईयू डेटा होस्टिंग

जीडीपीआर के प्रति हमारी प्रतिबद्धता

BankStatementLab जनरल डेटा प्रोटेक्शन रेगुलेशन (EU) 2016/679 के लिए पूरी तरह से प्रतिबद्ध है। एक ऐसी सेवा के रूप में जो बैंक विवरण—अत्यधिक संवेदनशील वित्तीय दस्तावेज़—प्रोसेस करती है, हम डेटा सुरक्षा के उच्च मानक अपनाते हैं। हम अपने उपयोगकर्ताओं (डेटा नियंत्रकों) की ओर से डेटा प्रोसेसर के रूप में कार्य करते हैं। हम आपके दस्तावेज़ों को संरचित प्रारूपों (Excel, CSV, OFX) में बदलने, सेवा को सुरक्षित और समर्थन देने और कानूनी दायित्वों को पूरा करने के लिए प्रोसेस करते हैं। हम आपके वित्तीय डेटा की प्रोफ़ाइल नहीं बनाते और इसका उपयोग विज्ञापन या सेवा से असंबंधित उद्देश्यों के लिए नहीं करते। हमारा दृष्टिकोण सरल है: केवल आवश्यक जानकारी एकत्र करें, उसे यथासंभव शीघ्र प्रोसेस करें और स्रोत दस्तावेज़ को संग्रहीत न करें।

डेटा हम एकत्र करते हैं

हम डेटा न्यूनतमकरण के सिद्धांत का पालन करते हैं और सेवा देने के लिए केवल आवश्यक जानकारी प्रोसेस करते हैं: • खाता जानकारी: ईमेल पता, हैश किया हुआ पासवर्ड और भाषा की पसंद • बिलिंग डेटा: पूरी तरह Stripe द्वारा प्रबंधित; हम क्रेडिट कार्ड नंबर संग्रहीत नहीं करते • अपलोड की गई फ़ाइलें: बैंक स्टेटमेंट PDF केवल रूपांतरण के लिए उपयोग किए जाते हैं, संग्रहीत नहीं किए जाते और प्रोसेसिंग के तुरंत बाद हटा दिए जाते हैं • एक्सट्रैक्शन परिणाम: संरचित लेन-देन डेटा (कॉलम, रकम, तारीखें), जिसे आपके हटाने या तय ऑटो-डिलीट अवधि लागू होने तक रखा जाता है • PDF स्प्लिटर सत्र: खाते से जुड़ी छद्मनामित तकनीकी स्थिति (फ़ाइलों और पेजों की संख्या, विभाजन बिंदु, परिणाम और अवधि), जिसे टूल की जाँच और सुधार के लिए अधिकतम 365 दिनों तक रखा जाता है; इस इतिहास में PDF सामग्री, फ़ाइल नाम, थंबनेल या टेक्स्ट संग्रहीत नहीं होते • तकनीकी लॉग: सुरक्षा, जाँच और सेवा सुधार के लिए न्यूनतम उपयोग मेट्रिक्स; खाते से जुड़े रहने पर हम इन्हें अनाम नहीं बताते हम ट्रैकिंग के लिए IP पता, ब्राउज़िंग इतिहास, डिवाइस फ़िंगरप्रिंट या ऊपर सूचीबद्ध जानकारी से अलग डेटा एकत्र नहीं करते।

हम आपकी फ़ाइलों को कैसे संसाधित करते हैं

बैंक स्टेटमेंट PDF अपलोड करने पर यह प्रक्रिया होती है: 1. फ़ाइल एन्क्रिप्टेड TLS 1.3 कनेक्शन से अपलोड होती है 2. PDF स्थायी रूप से संग्रहीत नहीं होता और केवल रूपांतरण के लिए उपयोग किया जाता है 3. AI एक्सट्रैक्शन इंजन डेटा पढ़कर संरचित करता है 4. संरचित डेटा (लेन-देन, कॉलम) आपके खाते में सहेजा जाता है 5. स्रोत PDF प्रोसेसिंग के तुरंत बाद हटा दिया जाता है इस प्रक्रिया में सामान्यतः कुछ सेकंड लगते हैं। एप्लिकेशन या सार्वजनिक API में मूल PDF को दोबारा डाउनलोड करने की कोई सुविधा नहीं है। बिना खाते वाले अतिथि उपयोगकर्ताओं के एक्सट्रैक्शन परिणाम और संबंधित डेटा 24 घंटे बाद हटा दिए जाते हैं।

एन्क्रिप्शन और सुरक्षा उपाय

हम आपके डेटा की सुरक्षा के लिए सुरक्षा की कई परतें लागू करते हैं: • ट्रांसपोर्ट एन्क्रिप्शन: आपके ब्राउज़र और हमारे सर्वर के बीच सभी संचार TLS 1.3, नवीनतम एन्क्रिप्शन मानक का उपयोग करते हैं • पासवर्ड सुरक्षा: सभी पासवर्ड bcrypt और salt के साथ हैश किए जाते हैं—हम पासवर्ड को सादे टेक्स्ट में संग्रहीत नहीं करते • सुरक्षित प्रमाणीकरण: सुरक्षित, httpOnly कुकीज़ के साथ JWT-आधारित प्रमाणीकरण • अभिगम नियंत्रण: जब परिचालन समर्थन, सुरक्षा, या कानूनी दायित्वों की आवश्यकता होती है तो सख्त भूमिका-आधारित पहुंच आपके और अधिकृत कर्मियों तक निष्कर्षण पहुंच को सीमित करती है • बुनियादी ढांचे की सुरक्षा: हमारे सर्वर स्वचालित सुरक्षा अपडेट के साथ कठोर वातावरण पर चलते हैं • निर्भरता निगरानी: हम नियमित रूप से सभी सॉफ़्टवेयर निर्भरताओं का ऑडिट और अद्यतन करते हैं

स्वचालित फ़ाइल विलोपन

जहाँ तय डेटा रखने का नियम लागू होता है, वहाँ डेटा स्वचालित और व्यवस्थित रूप से हटाया जाता है: • स्रोत PDF: संग्रहीत नहीं किया जाता और प्रोसेसिंग के तुरंत बाद हटा दिया जाता है • अस्थायी प्रोसेसिंग फ़ाइलें (काटे गए पेज): प्रोसेसिंग पूरी होने पर अपने-आप साफ होती हैं • अतिथि एक्सट्रैक्शन: बनाए जाने के 24 घंटे बाद पूरी तरह हटते हैं • पंजीकृत उपयोगकर्ता के एक्सट्रैक्शन: आपके हटाने पर या 1 से 30 दिन का ऑटो-डिलीट नियम लागू होने पर संबंधित लेन-देन डेटा सहित स्थायी रूप से हटते हैं हर उपयोगकर्ता की डेटा रखने की सेटिंग लागू करने के लिए ऑटोमेटेड क्लीनअप रोज़ चलता है। विश्वसनीयता सुनिश्चित करने के लिए हर रन लॉग और मॉनिटर किया जाता है।

कॉन्फ़िगर करने योग्य डेटा प्रतिधारण

पंजीकृत उपयोगकर्ता अपने डेटा रखने की अवधि नियंत्रित कर सकते हैं: • ऑटो-डिलीट बंद (डिफ़ॉल्ट): एक्सट्रैक्शन परिणाम आपके मैन्युअल रूप से हटाने तक रखे जाते हैं • ऑटो-डिलीट चालू: 1 से 30 दिन की अवधि चुनें (चालू करने पर शुरुआती मान 14 दिन)। चुनी गई अवधि से पुराने एक्सट्रैक्शन अपने-आप और स्थायी रूप से हटते हैं • PDF स्प्लिटर तकनीकी सत्र: बनने के अधिकतम 365 दिन बाद और खाता बंद करते समय तुरंत हटते हैं प्रोफ़ाइल सेटिंग में यह नीति कभी भी बदली जा सकती है। अवधि घटाने पर नई सीमा से पुराने एक्सट्रैक्शन अगले दैनिक क्लीनअप में हटेंगे। फ्रांसीसी कर कानून के अनुसार चालान 7 वर्ष रखे जाते हैं। खाता बंद होने पर पहुँच बंद हो जाती है; मिटाने का अधिकार इस्तेमाल करने के लिए सहायता से संपर्क करें।

जीडीपीआर के तहत आपके अधिकार

GDPR के तहत आपके पास निम्नलिखित अधिकार हैं, और हम उनका उपयोग आसान बनाते हैं: • पहुँच का अधिकार (अनुच्छेद 15): आपके बारे में हमारे पास मौजूद सभी डेटा की एक प्रति का अनुरोध करें • सुधार का अधिकार (अनुच्छेद 16): किसी भी गलत व्यक्तिगत डेटा को सही करवाएँ • मिटाने का अधिकार (अनुच्छेद 17): अपने व्यक्तिगत डेटा को मिटाने का अनुरोध करें; स्व-सेवा से खाता बंद करने पर पहुँच बंद होती है और नीचे बताए गए परिचालन विलोपन किए जाते हैं • प्रसंस्करण सीमित करने का अधिकार (अनुच्छेद 18): अपने डेटा का प्रसंस्करण सीमित करने का अनुरोध करें • डेटा पोर्टेबिलिटी का अधिकार (अनुच्छेद 20): अपने एक्सट्रैक्शन डेटा को मानक प्रारूपों (Excel, CSV, OFX) में कभी भी एक्सपोर्ट करें • आपत्ति का अधिकार (अनुच्छेद 21): अपने डेटा के किसी भी प्रसंस्करण पर आपत्ति करें इनमें से किसी भी अधिकार का उपयोग करने के लिए support@bankstatementlab.com पर संपर्क करें। हम GDPR के अनुसार सभी अनुरोधों का 30 दिनों के भीतर जवाब देते हैं।

उप-प्रोसेसर

सेवा देने के लिए हम सीमित संख्या में विश्वसनीय उप-प्रोसेसरों का उपयोग करते हैं। हर प्रदाता सावधानी से चुना जाता है और अनुबंध के तहत डेटा सुरक्षा दायित्वों से बँधा होता है: • होस्टिंग, डेटाबेस, भुगतान, लेन-देन ईमेल और ग्राहक सहायता प्रदाता • केवल अनुरोधित रूपांतरण करने के लिए दस्तावेज़ सामग्री प्रोसेस करने वाले AI एक्सट्रैक्शन प्रदाता • सहमति पर आधारित वेबसाइट विश्लेषण और विज्ञापन रूपांतरण मापन कुछ प्रदाता उचित स्थानांतरण सुरक्षा उपायों के तहत यूरोपीय संघ के बाहर डेटा प्रोसेस करते हैं। मौजूदा प्रदाताओं, उनके उद्देश्यों और स्थानों की सूची उप-प्रोसेसर पेज पर प्रकाशित है।

डेटा उल्लंघन अधिसूचना

डेटा उल्लंघन की अप्रत्याशित स्थिति में, हम इसके लिए प्रतिबद्ध हैं: • जीडीपीआर के अनुच्छेद 33 के अनुसार, उल्लंघन के बारे में पता चलने के 72 घंटों के भीतर संबंधित पर्यवेक्षी प्राधिकरण (फ्रांस में CNIL) को सूचित करना • प्रभावित उपयोगकर्ताओं को बिना किसी देरी के सूचित करना यदि उल्लंघन के परिणामस्वरूप उनके अधिकारों और स्वतंत्रता के लिए उच्च जोखिम होने की संभावना है (अनुच्छेद 34) • सभी उल्लंघनों, उनके प्रभावों और की गई उपचारात्मक कार्रवाइयों का दस्तावेजीकरण करना हम घटना प्रतिक्रिया प्रक्रियाओं को बनाए रखते हैं और उल्लंघनों को रोकने के लिए नियमित रूप से अपने सिस्टम का परीक्षण करते हैं। आज तक, हमें किसी भी डेटा उल्लंघन का अनुभव नहीं हुआ है।

खाता हटाना और भूल जाने का अधिकार

प्रोफ़ाइल से खाता बंद करने पर: • खाते की पहुँच बंद हो जाती है और खाता रिकॉर्ड को हटाया हुआ चिह्नित किया जाता है • सक्रिय API कुंजियाँ रद्द होती हैं और API अनुरोध लॉग हटते हैं • संग्रहीत OFX बैंक पहचान और PDF स्प्लिटर तकनीकी सत्र हटते हैं • सहायता को भेजी गई फ़ाइल प्रविष्टियाँ अनाम की जाती हैं और अपलोड की गई मूल फ़ाइलें हटती हैं स्व-सेवा से खाता बंद करना हर खाता या एक्सट्रैक्शन रिकॉर्ड के तुरंत भौतिक रूप से मिटने का वादा नहीं करता। GDPR के अनुच्छेद 17 के तहत अलग से मिटाने के अधिकार का अनुरोध करने के लिए support@bankstatementlab.com से संपर्क करें।

डेटा प्रोसेसिंग समझौता (डीपीए)

उद्यम और व्यावसायिक ग्राहकों के लिए जिन्हें जीडीपीआर के अनुच्छेद 28 के अनुसार औपचारिक डेटा प्रोसेसिंग अनुबंध (डीपीए) की आवश्यकता है, हम अनुरोध पर एक मानक डीपीए प्रदान करते हैं। हमारा डीपीए कवर करता है: • प्रसंस्करण की प्रकृति और उद्देश्य • संसाधित व्यक्तिगत डेटा के प्रकार • डेटा विषयों की श्रेणियाँ • उप-प्रोसेसर दायित्व • डेटा सुरक्षा उपाय • डेटा उल्लंघन की सूचना देने की प्रक्रियाएँ • अनुबंध समाप्ति पर डेटा हटाना डीपीए का अनुरोध करने के लिए, हमसे support@bankstatementlab.com पर संपर्क करें।

डेटा सुरक्षा के बारे में हमसे संपर्क करें

हमारी डेटा सुरक्षा प्रथाओं, जीडीपीआर अनुपालन, या अपने अधिकारों का प्रयोग करने के बारे में किसी भी प्रश्न के लिए: • ईमेल: support@bankstatementlab.com • संपर्क फ़ॉर्म: हमारे संपर्क पृष्ठ पर उपलब्ध है हम 30 दिनों के भीतर गोपनीयता से संबंधित सभी पूछताछ का जवाब देने का प्रयास करते हैं। डेटा सुरक्षा से संबंधित अत्यावश्यक मामलों के लिए, हमारा लक्ष्य 24 घंटों के भीतर जवाब देना है। यदि आपको लगता है कि आपके डेटा सुरक्षा अधिकारों का उल्लंघन हुआ है, तो आपको अपने स्थानीय पर्यवेक्षी प्राधिकरण के पास शिकायत दर्ज करने का भी अधिकार है। फ़्रांस में, यह CNIL (कमीशन नेशनेल डे ल'इंफॉर्मेटिक एट डेस लिबर्टेस) है।

डेटा सुरक्षा के बारे में प्रश्न?

हमारी टीम मदद के लिए यहां है. चाहे आपको डीपीए की आवश्यकता हो, अनुपालन संबंधी प्रश्न हों, या हमारी सुरक्षा प्रथाओं के बारे में अधिक जानना चाहते हों।